Forum général.général Paramètres réseau sur Livebox et Bbox

Posté par  (site web personnel) . Licence CC By‑SA.
1
29
sept.
2025

Bonjour à tous,

Je suis sur le point de changer d'opérateur fibre, et je m'interroge sur les capacités de configuration réseau chez Sosh et chez Bouygues. Plus précisément, est-il possible de définir des routes statiques IPv4 et IPv6 sur les Livebox S et BBox Wifi 7 ?

Par route statique, j'entends faire comprendre au routeur concerné des trucs comme :

  • 203.0.113.42 est branché sur ton interface LAN (et tu peux utiliser ARP pour déterminer son adresse MAC comme un grand) ;
  • 2001:db8:f462:42c7::/64 est accessible par ton interface LAN (et tu peux utiliser NDP pour déterminer les adresse MAC des hôtes).
  • # ou pas chez bouygues

    Posté par  . Évalué à 3 (+0/-0). Dernière modification le 30 septembre 2025 à 14:24.

    sur ma bbox fibre wifi6e

    j'ai des options de :

    • parefeu ip4/ip6
    • redirection de port/dmz
    • filtrage par adresse mac

    mais rien pour les routes statiques.

    203.0.113.42 chez soi, est-ce bien raisonnable ?

    bon au pire, un routeur/parefeu maison derriere la livebox/bbox, un reglage de ton parfeu comme etant la DMZ de ta box

    et ensuite tout se regle sur ton routeur/parefeu

    • [^] # Re: ou pas chez bouygues

      Posté par  (site web personnel) . Évalué à 4 (+1/-0). Dernière modification le 30 septembre 2025 à 17:06.

      Merci pour la vérification !

      203.0.113.42 chez soi, est-ce bien raisonnable ?

      C'est une adresse d'exemple. Dans mon cas, il s'agit plutôt d'une adresse IPv4 fixe et d'un /64 fixe affectés à mon serveur perso, avec une connectivité fournie par un VPN.

      L'intérêt : avoir des adresses fixes indépendamment du FAI.

      L'inconvénient : depuis ma connexion fixe, si je ne fais rien de particulier, pour joindre mon propre serveur qui est à quelques mètres de mon, je devrais passer par Internet.

      • [^] # Re: ou pas chez bouygues

        Posté par  . Évalué à 3 (+0/-0). Dernière modification le 30 septembre 2025 à 18:35.

        L'inconvénient : depuis ma connexion fixe, si je ne fais rien de particulier, pour joindre mon propre serveur qui est à quelques mètres de mon, je devrais passer par Internet.

        ah oui là c'est sur que remonter vers internet, pour aller chez le fournisseur VPN pour revenir au serveur qui a une IP privée chez toi, c'est "moche" ;)

        quid du DNS maison,
        qui enverrait tonserveur.domain.tld -> IP privée à ton client

        bon ca demande alors de gerer 2 records DNS un pour le "public" et un "à la maison"

        L'intérêt : avoir des adresses fixes indépendamment du FAI.

        tu connais le dynDNS ou les API ?
        en gros, tu as un log/pass chez un fournisseur, tu as un client sur ton reseau qui update le record DNS de ce fournisseur pour update l'IP quand elle change.

        certaines box le font meme pour toi, voire meme tu as un record abonné3232732.fournisseur.tld

        je te confirmes l'option dynDNS sur la bbox qui gere : changeIP, dynDNS, duiadns, duckdns, no-ip, ovh

        • [^] # Re: ou pas chez bouygues

          Posté par  (site web personnel) . Évalué à 3 (+0/-0).

          quid du DNS maison,
          qui enverrait tonserveur.domain.tld -> IP privée à ton client

          bon ca demande alors de gerer 2 records DNS un pour le "public" et un "à la maison"

          Ça s'appelle des vues DNS, et c'est effectivement une de mes pistes.

          tu connais le dynDNS ou les API ?
          en gros, tu as un log/pass chez un fournisseur, tu as un client sur ton reseau qui update le record DNS de ce fournisseur pour update l'IP quand elle change.

          Je connais assez bien oui. :-)
          En fait je fais mon propre DNS dynamique, avec une zone, eh bien, dynamique justement servie par mon BIND. Et mise à jour avec un protocole standard, pour le coup, qui s'appelle nsupdate, avec authentification cryptographique SIG(0).

          Mais le truc, c'est qu'il me faut quand même une IP fixe, parce que… je sers moi-même mes zones DNS justement. Et avec du DNS dynamique, on peut faire à peu près ce qu'on veut… sauf serveur de nom, en gros.

  • # OperWrt ?

    Posté par  . Évalué à 2 (+0/-0).

    Ça n'est pas vraiment une réponse à ta question, mais as-tu songé à mettre un routeur openwrt ? j'en ai mis en remplacement de la box red, et c'est un vrai bonheur.

    Mon routeur se connecte directement au vpn, implémente nat64 et dns64, propose un réseau wifi invité séparé, et une tonne d'autres trucs.

    Plus jamais je n'utilise une box d'un fai.

    • [^] # Re: OperWrt ?

      Posté par  (site web personnel) . Évalué à 3 (+0/-0).

      Oui, j'en ai un actuellement, branché à la place de ma neufbox puisque je suis abonné chez Red by SFR, qui à l'époque m'avaient fourni une neufbox donc, pure Ethernet, qui venait donc avec un transpondeur. Grâce à ça, facile de la remplacer par mon routeur, qui doit juste se présenter en DHCP avec un nom d'hôte qui commence par « neufbox », en gros.

      Mais Red by SFR m'ont fait une vacherie tarifaire, en me souscrivant à une option que je n'avais pas trop demandé (c'est un peu plus compliqué que ça mais bref, je l'ai un peu mauvaise) donc je suis parti pour leur faire une infidélité. Et ça me permettra d'avoir du matériel neuf, parce que le transpondeur vieux de cinq ans, je m'attends à ce qu'il finisse par tomber en panne un jour ou l'autre quand même.

      L'ennui, c'est que les offres récentes utilisent des routeurs pure fibre, donc quoi que je prenne comme nouvel abonnement, je n'aurai pas de transpondeur fibre – Ethernet et je serai bien en peine d'utiliser mon propre routeur.

  • # Livebox

    Posté par  (Mastodon) . Évalué à 3 (+0/-0). Dernière modification le 01 octobre 2025 à 08:17.

    Je viens de vérifier sur ma Livebox (pro, mais je pense pas que ça change sur les autres), il y a un onglet "routage" dans lequel on peut mettre une passerelle pour accéder à un sous-réseau différent (apparemment la passerelle doit être dans le LAN).

    Je ne suis pas certain que ça corresponde à ton besoin.

    Sans vouloir répondre à côté de la plaque, ça fait belle lurette moi aussi que j'utilise le moins possible la box des FAI : je mets mon propre routeur en DMZ, je coupe son WiFi et je m'occupe de tout. Certes c'est un appareil de plus qui est branché H24, mais ça en est fini des limitations techniques, et de la dépendance à un FAI précis.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

    • [^] # Re: Routeur perso

      Posté par  . Évalué à 1 (+0/-0).

      A noter qu'il est possible chez la plupart des fournisseurs de remplacer la box par un routeur perso, même si ce n'est pas officiellement pris en charge (plein de modes d'emploi sur le Net).

      Et il existe aussi (à ma connaissance) au moins deux fournisseurs d'accès qui autorisent officiellement l'utilisation d'un routeur perso : FDN et OVH.

      • [^] # Re: Routeur perso

        Posté par  (site web personnel) . Évalué à 3 (+0/-0).

        A noter qu'il est possible chez la plupart des fournisseurs de remplacer la box par un routeur perso, même si ce n'est pas officiellement pris en charge (plein de modes d'emploi sur le Net).

        Ça, c'est de plus en plus difficile avec le déploiement de la fibre et l'arrivée de routeurs domestiques pure fibre fournis par les opérateurs.

        • [^] # Re: Routeur perso

          Posté par  . Évalué à 1 (+0/-0).

          Il y a des ONT reconfigurables, comme les modèles LEOX de Leolabs qui peuvent discrètement se faire passer pour l'ONT du FAI, même si il est incorporé à la box.

      • [^] # Re: Routeur perso

        Posté par  (Mastodon) . Évalué à 3 (+0/-0).

        De ce que j'ai lu je perdrais le téléphone fixe, qui me sert.

        En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

        • [^] # Re: Routeur perso

          Posté par  (site web personnel) . Évalué à 3 (+0/-0).

          Chez SFR, il y a moyen de récupérer des paramètres SIP pour utiliser la ligne fixe, qui est d'ailleurs utilisable depuis n'importe où, pas seulement derrière sa connexion fibrée. Mais c'est très très officieux, limite il vaudrait mieux que SFR n'en entendent surtout pas parler.

          En ce qui me concerne, la ligne fixe, je m'en moque, ça ne servait plus qu'à me spammer. Le télédémarchage a réussi à bien tuer la téléphonie fixe chez les particuliers je crois.

          • [^] # Re: Routeur perso

            Posté par  (Mastodon) . Évalué à 3 (+0/-0).

            Le télédémarchage a réussi à bien tuer la téléphonie fixe chez les particuliers je crois.

            Pas les particuliers qui appellent quotidiennement l'étranger ;)

            En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

      • [^] # Re: Routeur perso

        Posté par  (site web personnel) . Évalué à 3 (+0/-0). Dernière modification le 01 octobre 2025 à 11:54.

        Chez Free visiblement, ce qu'ils appellent le « mode bridge » a été maintenu depuis plus de dix ans. Cela transforme à peu près la Freebox en transpondeur optique.

        Pour être plus précis, cela fait en sorte que l'éventuelle adresse IPv4 publique (ou l'IPv4 CGNATée) et la plage IPv6 assignée à ta connexion soit routée vers un unique routeur à brancher derrière la Freebox. Et pour cela, ce mode :

        • désactive le wifi de la Freebox ;
        • n'alloue à la Freebox qu'une adresse privée uniquement utilisée pour le routage ;
        • fournit l'adresse IPv4 publique ou CGNATée au routeur perso, par DHCP ;
        • fournit la plage IPv6 publique au routeur perso, par DHCP avec délégation de préfixe ;
        • route tout cela vers le routeur perso.

        Je pense que ça maintient la téléphonie, et ça devrait pouvoir maintenir la télévision, mais ça, je n'en sais rien et je m'en moque.

        Oui, je suis assez bien parti pour avoir tout compris. ;-)

    • [^] # Re: Livebox

      Posté par  (site web personnel) . Évalué à 3 (+0/-0).

      Je ne suis pas certain que ça corresponde à ton besoin.

      Ça correspond certainement ! Bon, ça nécessite un tout petit peu de réglage sur mon réseau, mais rien d'insurmontable.

  • # L'heure du choix

    Posté par  (site web personnel) . Évalué à 4 (+1/-0).

    Pour ceux que ça intéresserait, je crois que j'en sais assez pour me décider. Pour rappel, comme je l'ai mentionné dans un commentaire, je suis parti pour quitter RED by SFR qui m'ont fait une vacherie contractuelle. Et avec les éléments que j'ai :

    • je passerais bien chez Free avec leur nouvel abonnement fibre seule (sans télévision, inspiré par une offre semblable proposée par Bouygues Télécom) ;
    • en utilisant une vue DNS pour que, depuis chez moi, le nom de mon serveur résolve avec ses adresses IP locales ;
    • si ça ne s'avère pas satisfaisant, en passant au besoin la Freebox en mode « bridge » pour utiliser mon routeur perso.

    Les raisons de ces choix :
    * j'ai moyennement envie d'acheter un transpondeur optique ;
    * l'usage d'un transpondeur optique et d'un routeur perso ne me pose pas de problème tant que tout va bien, mais en cas de panne quelconque, les capacités de diagnostic de l'opérateur risquent d'être altérées s'il n'y a pas chez moi un routeur qui répond comme ils l'attendent ;
    * Free est le seul opérateur grand public qui propose ce fameux « mode bridge », qui est tout à fait supporté.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.